ROOT-APP-MAVEN-CVE-2026-47691

Source
https://root.io/security/ROOT-APP-MAVEN-CVE-2026-47691
Import Source
https://api.root.io/external/osv/ROOT-APP-MAVEN-CVE-2026-47691.json
JSON Data
https://api.test.osv.dev/v1/vulns/ROOT-APP-MAVEN-CVE-2026-47691
Upstream
Published
2026-07-15T11:05:06Z
Modified
2026-07-15T14:00:13.925434787Z
Summary
CVE-2026-47691 in io.root.io.netty:netty-resolver-dns - Patched by Root
Details

Root has patched CVE-2026-47691 in the io.root.io.netty:netty-resolver-dns package for Root:Maven. Multiple fixed versions available.

Database specific
{
    "severity": "HIGH",
    "source": "Root",
    "distro_version": "",
    "distro": "maven"
}
References

Affected packages

Root:Maven / io.root.io.netty:netty-resolver-dns

Package

Name
io.root.io.netty:netty-resolver-dns

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
4.1.118.Final-root.io.18
Fixed
4.1.126.Final-root.io.17
Fixed
4.1.126.Final-root.io.18
Fixed
4.1.118.Final-root.io.19
Fixed
4.1.126.Final-root.io.19
Fixed
4.1.118.Final-root.io.20
Fixed
4.1.126.Final-root.io.20
Fixed
4.1.118.Final-root.io.21
Fixed
4.1.126.Final-root.io.21
Fixed
4.1.118.Final-root.io.22
Fixed
4.1.118.Final-root.io.23
Fixed
4.1.126.Final-root.io.22

Database specific

total_fixed_versions
12.0
upstream_version
"4.1.126.Final"
root_patch_version
"root.io.22"
all_fixed_versions
[
    "4.1.118.Final-root.io.18",
    "4.1.126.Final-root.io.17",
    "4.1.126.Final-root.io.18",
    "4.1.118.Final-root.io.19",
    "4.1.126.Final-root.io.19",
    "4.1.118.Final-root.io.20",
    "4.1.126.Final-root.io.20",
    "4.1.118.Final-root.io.21",
    "4.1.126.Final-root.io.21",
    "4.1.118.Final-root.io.22",
    "4.1.118.Final-root.io.23",
    "4.1.126.Final-root.io.22"
]
source
"https://api.root.io/external/osv/ROOT-APP-MAVEN-CVE-2026-47691.json"
root_patched
true

Root:Maven / io.netty:netty-resolver-dns

Package

Name
io.netty:netty-resolver-dns

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
4.1.126.Final-aikido.18
Fixed
4.1.118.Final-aikido.19
Fixed
4.1.126.Final-aikido.19
Fixed
4.1.118.Final-aikido.20
Fixed
4.1.126.Final-aikido.20
Fixed
4.1.118.Final-aikido.21
Fixed
4.1.126.Final-aikido.21
Fixed
4.1.118.Final-aikido.22
Fixed
4.1.118.Final-aikido.23
Fixed
4.1.126.Final-aikido.22

Database specific

total_fixed_versions
10.0
upstream_version
"4.1.126.Final-aikido.22"
root_patch_version
""
all_fixed_versions
[
    "4.1.126.Final-aikido.18",
    "4.1.118.Final-aikido.19",
    "4.1.126.Final-aikido.19",
    "4.1.118.Final-aikido.20",
    "4.1.126.Final-aikido.20",
    "4.1.118.Final-aikido.21",
    "4.1.126.Final-aikido.21",
    "4.1.118.Final-aikido.22",
    "4.1.118.Final-aikido.23",
    "4.1.126.Final-aikido.22"
]
source
"https://api.root.io/external/osv/ROOT-APP-MAVEN-CVE-2026-47691.json"
root_patched
true